Preskoči na sadržaj

Politika privatnosti

Datum stupanja na snagu: 17. srpnja 2026. · Zadnja izmjena: 17. srpnja 2026. · Verzija dokumenta: 1.0

1. Voditelj obrade

Voditelj obrade osobnih podataka je:

TRIK WEB DESIGN, obrt za računalne i web usluge, vl. Domagoj Penić

Kontakt za pitanja privatnosti: zdravlje@trik-web-design.hr

2. Na što se ova politika odnosi

Ova politika odnosi se na:

  • web aplikaciju Trik Web Zdravlje i njezino administracijsko sučelje,
  • usluge praćenja (nadzora) web stranica,
  • izvještaje i javne poveznice na izvještaje,
  • integracije s vanjskim uslugama (Google, Bing),
  • povezane obavijesti e-poštom.

3. Kategorije podataka koje obrađujemo

Korisnički računi i klijenti

  • Administratorski i klijentski računi: ime, adresa e-pošte, lozinka (pohranjena isključivo u obliku kriptografskog sažetka — nikada u čitljivom obliku), uloga i status računa.
  • Podaci o klijentima koje unosi administrator: naziv tvrtke ili obrta, ime i poslovni kontakt podaci kontakt-osobe (e-pošta, telefon), adresa i e-pošta za račune.

Podaci o web stranicama i praćenju

  • Adrese web stranica i pojedinačnih URL-ova koji se prate.
  • Tehnički rezultati praćenja: dostupnost, vrijeme odziva, podaci o SSL certifikatu, sadržaj i status robots.txt datoteke i sitemapa, osnovni tehnički SEO signali.
  • Evidencija incidenata i prozora održavanja.
  • Snimke (snapshotovi) izvještaja i povijest njihove dostave e-poštom (primatelj, vrijeme, uspješnost, tko je dostavu pokrenuo).

Analitika prve strane (posjetitelji praćenih stranica)

Vlastiti analitički sustav radi bez kolačića i dizajniran je tako da sirove IP adrese posjetitelja nikada ne pohranjuje. Po događaju se pohranjuju: vrsta događaja, vrijeme, putanja stranice (bez punog query stringa — izdvajaju se samo dopušteni UTM parametri), samo domena izvora posjeta (nikada puna adresa), grubi tip uređaja i obitelj preglednika (izvedeni iz user-agent zapisa koji se sam ne pohranjuje trajno) te oznake bot/interni promet.

Ako je za pojedinu stranicu uključena procjena broja posjetitelja (isključena je prema zadanim postavkama), u trenutku zahtjeva računa se približni identifikator posjetitelja: jednosmjerni HMAC sažetak izveden iz IP adrese, grubog otiska preglednika i identifikatora stranice, uz tajni poslužiteljski ključ i sol koja se mijenja svaki dan. Isti posjetitelj sutra dobiva drukčiji sažetak, sažetak se ne može vratiti u IP adresu i nigdje se ne prikazuje pojedinačno — služi samo za približan zbroj posjetitelja.

Sustav prema zadanim postavkama poštuje signal „Do Not Track“ / Global Privacy Control: kada je uključen, događaj se uopće ne pohranjuje.

Sigurnosne i sustavske evidencije

  • Revizijski zapis administratorskih radnji (tko je što promijenio, kada, s koje IP adrese i kojim preglednikom) — odnosi se na administratore, ne na posjetitelje.
  • Evidencija odbijenih analitičkih zahtjeva (razlog i vrijeme; bez IP adrese, čak ni u obliku sažetka).
  • Podaci o dostavi e-pošte (operativne obavijesti i izvještaji).
  • Sigurnosne kopije baze podataka i aplikacijski zapisnici (logovi).

Podaci iz vanjskih integracija

  • Identifikatori povezanih računa: adresa e-pošte povezanog Google računa, odnosno administratorska oznaka povezanog Bing računa.
  • OAuth pristupni i osvježavajući tokeni te API ključevi — pohranjeni šifrirano.
  • Google Search Console svojstva i mjerni podaci, Bing Webmaster svojstva i mjerni podaci, rezultati PageSpeed analiza (detaljnije u nastavku).

4. Podaci dobiveni putem Google API-ja

Uz izričito OAuth odobrenje korisnika, aplikacija može pristupiti sljedećim podacima iz Google Search Consolea: identifikatorima svojstava (properties), upitima pretraživanja, stranicama, klikovima, pojavljivanjima (impressions), CTR-u, prosječnoj poziciji, raščlambama po uređaju i državi, statusu sitemapa te rezultatima provjere URL-ova (URL Inspection).

  • Pristup je isključivo za čitanje.
  • Lozinku Google računa aplikacija nikada ne prima.
  • OAuth vjerodajnice pohranjuju se šifrirano.
  • Podaci se koriste isključivo za praćenje web stranica, analizu i izvještaje koje je korisnik zatražio.
  • Podaci se ne prodaju.
  • Podaci se ne koriste za oglašavanje.
  • Podaci se ne prosljeđuju posrednicima podacima (data brokerima).
  • Podaci se ne koriste za procjenu kreditne sposobnosti.
  • Podaci se ne koriste za treniranje ili poboljšavanje općenamjenskih modela umjetne inteligencije ili strojnog učenja.
  • Ljudski pristup tim podacima ograničen je na ovlaštene osobe i samo za potrebe podrške, sigurnosti ili ispunjavanja pravnih obveza.
  • Prekid veze s Google računom onemogućuje daljnju sinkronizaciju podataka.
  • Već pohranjeni podaci mogu ostati pohranjeni dok ne budu izbrisani prema pravilima čuvanja ili prihvaćenom zahtjevu za brisanje (vidjeti Brisanje podataka i opoziv pristupa).

The use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Korištenje informacija primljenih putem Google API-ja pridržavat će se Pravila o korisničkim podacima za Google API usluge (Google API Services User Data Policy), uključujući zahtjeve ograničene upotrebe (Limited Use).

5. Bing i PageSpeed

  • Pristup Bing Webmaster Tools podacima moguć je putem OAuth odobrenja ili putem API ključa; u oba slučaja vjerodajnice se pohranjuju šifrirano.
  • Iz Binga se uvoze isključivo agregirani podaci (klikovi, pojavljivanja, upiti, stranice, status indeksiranja i sitemapa) — pojedinačni korisnici pretraživanja nikada nisu identificirani.
  • PageSpeed analiza šalje odabrani javni URL Googleovoj PageSpeed API usluzi; za nju nije potreban pristup privatnim Search Console podacima niti bilo kojem korisničkom računu.

6. Svrhe obrade

  • pružanje usluge praćenja web stranica,
  • otkrivanje i evidentiranje incidenata,
  • priprema i dostava izvještaja,
  • prikaz analitike i podataka o pojavljivanju u tražilicama,
  • održavanje sigurnosti sustava i otkrivanje zlouporabe,
  • otklanjanje tehničkih poteškoća,
  • slanje operativnih obavijesti,
  • ispunjavanje pravnih obveza.

7. Pravne osnove

Ovisno o konkretnoj obradi, pravna osnova može biti:

  • izvršenje ugovora ili radnje koje prethode sklapanju ugovora (pružanje ugovorene usluge praćenja i izvještavanja),
  • legitimni interes voditelja obrade u pružanju, osiguravanju i poboljšavanju usluge (npr. sigurnosne evidencije, otkrivanje zlouporabe),
  • poštovanje pravnih obveza kojima voditelj obrade podliježe,
  • privola ili izričito odobrenje korisnika gdje je primjenjivo — posebno za neobavezne vanjske integracije (Google, Bing), koje se aktiviraju isključivo izričitim postupkom povezivanja.

Privola nije pravna osnova za svaku obradu — za većinu obrada osnova je izvršenje ugovora ili legitimni interes, kako je gore opisano.

8. Primatelji i izvršitelji obrade

Podatke mogu obrađivati sljedeće kategorije primatelja:

  • pružatelj poslužiteljske (hosting) infrastrukture na kojoj se aplikacija izvodi,
  • pružatelj usluge slanja e-pošte (za izvještaje i operativne obavijesti),
  • Google (za Search Console i PageSpeed integracije, kada su povezane),
  • Microsoft/Bing (za Bing Webmaster integraciju, kada je povezana),
  • ovlaštena tehnička podrška,
  • javna tijela kada to zahtijeva zakon.

9. Međunarodni prijenosi

Obrada koju provode Google ili Microsoft može uključivati prijenos podataka izvan Europskog gospodarskog prostora (EGP). Ti pružatelji primjenjuju vlastite mehanizme zaštite prijenosa predviđene primjenjivim propisima (poput standardnih ugovornih klauzula ili odluka o primjerenosti). Za pojedinosti upućujemo na dokumentaciju o privatnosti tih pružatelja.

10. Razdoblja čuvanja

  • Sirovi analitički događaji: podesivo po web stranici; zadano 90 dana (moguće postaviti između 7 i 730 dana). Brisanje se izvodi automatski, svakodnevno.
  • Agregirana analitika (dnevni zbrojevi i raščlambe): čuva se dugoročno — ne sadrži podatke na razini pojedinačnog posjetitelja.
  • Zaštita od ponavljanja zahtjeva (nonce evidencija): najviše dok bi zahtjev još mogao proći provjeru svježine (zadano 5 minuta).
  • Evidencija odbijenih događaja: zadano 30 dana (podesivo).
  • Sirovi rezultati provjera (dostupnost, SSL, tehničke provjere): zadano 90 dana (podesivo); dnevni sažeci čuvaju se dugoročno.
  • Uvezeni podaci tražilica (Search Console, Bing, PageSpeed) i izvještaji: trenutačno bez automatskog roka brisanja — čuvaju se dok ih administrator ne izbriše ili dok ne bude prihvaćen zahtjev za brisanje.
  • Javne poveznice na izvještaje: vrijede dok ih administrator ne opozove; mogu imati i unaprijed zadan rok isteka.
  • Revizijski zapisi: trenutačno bez automatskog brisanja — čuvaju se radi odgovornosti i sigurnosti dok ne budu ručno izbrisani.
  • Sigurnosne kopije: lokalno, zadano 14 dana od izrade.
  • Aplikacijski zapisnici (logovi): rotiraju se svakodnevno; čuva se najviše 14 rotacija.

11. Sigurnost

  • sav promet prema aplikaciji šifriran je TLS-om (HTTPS),
  • OAuth tokeni, API ključevi i analitičke tajne pohranjeni su šifrirano,
  • lozinke se pohranjuju isključivo kao kriptografski sažeci,
  • pristup podacima ograničen je pravilima ovlasti po ulozi i klijentu,
  • dostupna je dvofaktorska autentifikacija (TOTP) za administratorske račune,
  • administratorske radnje bilježe se u revizijski zapis,
  • izvještaji se pohranjuju izvan javno dostupnog web prostora i dostupni su samo putem ovlaštenog pristupa ili važeće javne poveznice,
  • ograničenje broja zahtjeva (rate limiting) na javnim prijamnim točkama,
  • odlazni HTTP zahtjevi prema praćenim adresama prolaze sigurnosnu provjeru odredišta,
  • redovite sigurnosne kopije baze podataka.

12. Vaša prava

U skladu s Općom uredbom o zaštiti podataka (GDPR) imate pravo na:

  • pristup svojim osobnim podacima,
  • ispravak netočnih podataka,
  • brisanje podataka,
  • ograničenje obrade,
  • prigovor na obradu,
  • prenosivost podataka, gdje je primjenjivo,
  • povlačenje privole kada se obrada temelji na privoli — bez utjecaja na zakonitost obrade prije povlačenja.

Za ostvarivanje prava obratite se na zdravlje@trik-web-design.hr. Ako smatrate da je obrada vaših podataka nezakonita, imate pravo podnijeti pritužbu nadzornom tijelu: Agencija za zaštitu osobnih podataka (AZOP), Zagreb, Republika Hrvatska.

13. Opoziv pristupa Google računu

U svakom trenutku možete:

  • prekinuti vezu s Google računom unutar aplikacije Trik Web Zdravlje (brisanjem povezanog računa u administracijskom sučelju),
  • opozvati pristup aplikacije u sigurnosnim postavkama svog Google računa (myaccount.google.com → Sigurnost → Veze s trećim stranama),
  • zatražiti brisanje lokalno pohranjenih podataka integracije.

Detaljne upute nalaze se na stranici Brisanje podataka i opoziv pristupa.

14. Izmjene ove politike

Ovu politiku možemo povremeno izmijeniti. Datum zadnje izmjene i verzija uvijek su navedeni na vrhu dokumenta. O bitnim izmjenama registrirane korisnike obavijestit ćemo e-poštom ili obavijesti u aplikaciji prije stupanja izmjena na snagu.